---
title: "Vill inte låta IUSR ha skrivrättigheter"
type: "forum-thread"
url: "https://www.webforum.nu/amne/asp/112848-vill-inte-låta-iusr-ha-skrivrättigheter"
topic: "ASP"
topic_url: "https://www.webforum.nu/amne/asp"
author: "Addeladde"
published: "2004-10-03T16:45:16.000Z"
updated: "2004-10-08T21:01:54.000Z"
replies: 8
views: 301
page: 1
pages: 1
language: "sv-SE"
site: "webForum — webforum.nu"
rights: "Upphovsrätten till varje inlägg tillhör dess författare."
attribution: "Citera som: webForum, https://www.webforum.nu/amne/asp/112848-vill-inte-låta-iusr-ha-skrivrättigheter"
---

# Vill inte låta IUSR ha skrivrättigheter

## #1 — Addeladde, 2004-10-03T16:45Z

Hej

Har ett administrationsverktyg där jag behöver kunna skriva och radera filer i en katalog. Men jag vill inte att IUSR ska ha de rättigheterna. Kan man på något sätt använda en annan användare som är skapad i Active Directory som har skrivrättigheter. När man sedan loggar in via html formuläret så får man den användarens skrivrättigheter?
Krävs det komponenet? I så fall gärna tips på en.

Är ni med på vad jag menar?

Permalänk: https://www.webforum.nu/p/112848

## #2 — yohpops, 2004-10-04T07:08Z

Du kan ställa in i IIS:en vilket konto som ska användas.

Permalänk: https://www.webforum.nu/p/1451632

## #3 — legis, 2004-10-04T09:53Z

Varför inte sätta annan authentisering istället, som till exempel Basic. Så användaren måste logga in på just det formuläret.

Permalänk: https://www.webforum.nu/p/1451719

## #4 — Zaiman, 2004-10-04T12:56Z

Tänk på att basic skickar användarnamn och lösenord i klartext.
Kanske borde du använda dig av Challenge/Response ?

Permalänk: https://www.webforum.nu/p/1451819

## #5 — legis, 2004-10-04T16:09Z

Nja, med Integrated så kräver det att alla användare som ska behöva skriva även ska ha skrivrättigheter. Men det är klart att det är en idé, jag tolkade det som att addeladde ville ha en specifik användare.

Angående Basic och klartext så är det bara att implementera SSL.

Permalänk: https://www.webforum.nu/p/1451959

## #6 — Addeladde, 2004-10-08T16:44Z

Jag vill ha en speciell användare men jag vill inte få upp en ruta där jag ska fylla i användarnamn och lösenord utan jag vill lösa inloggningen via ett formulär på en webbsida.

Man kan väl använda <http://anv:lösen@doman.se/>
Kanske...

men hur kollar man om man fortfarande är inloggad?

Permalänk: https://www.webforum.nu/p/1457090

## #7 — legis, 2004-10-08T19:53Z

Det där får du sköta programmatiskt isf med sessions. Att göra som ovan är en säkerhetsrisk som snubblar på dumhet eftersom du skickar allt i klartext. Dessutom stoppades det i en IE-uppdatering om jag inte minns helt fel. Vet inte hur det ser ut med andra webbläsare.

Permalänk: https://www.webforum.nu/p/1457144

## #8 — Addeladde, 2004-10-08T20:30Z

Hur ska man sköta det på ett bättre sätt då?
Om man inte vill använda certifikat?

Permalänk: https://www.webforum.nu/p/1457164

## #9 — legis, 2004-10-08T21:01Z

Då blir det Integrated authentication men då blir varje användare authentiserad som sig själv. Ett alternativ kan vara impersonation men det får någon mer programmeringskunning utveckla.

Permalänk: https://www.webforum.nu/p/1457180

---

Tråden på webben: https://www.webforum.nu/amne/asp/112848-vill-inte-låta-iusr-ha-skrivrättigheter
